Thainor

Giá thị trường

BTC Bitcoin
$63,017.3 +0.31%
ETH Ethereum
$1,873.07 +0.54%
SOL Solana
$72.94 -0.27%
BNB BNB Chain
$578.6 -1.36%
XRP XRP Ledger
$1.06 +0.28%
DOGE Dogecoin
$0.0702 +1.10%
ADA Cardano
$0.1738 +2.42%
AVAX Avalanche
$6.37 -0.55%
DOT Polkadot
$0.7793 +2.62%
LINK Chainlink
$8.11 -0.15%

Lịch sự kiện blockchain

{{年份}}
30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0xe6a7...e30c
Nhà giao dịch on-chain dày dặn
+$3.6M
89%
0xfe19...91bc
Nhà tạo lập thị trường
+$3.1M
63%
0x09d1...c75d
Nhà đầu tư sớm
+$3.5M
68%

Công cụ

Tất cả →
Bảng giá

Zcash: 2.700 định lý máy kiểm chứng, và một bức tường chống lại nỗi sợ vô hình

Võ Vĩnh

Hook

Tôi vẫn nhớ cái ngày tháng 10 năm 2018, khi Zcash phát hiện ra lỗ hổng BCTV14. Một lỗi trong zk-SNARKs cho phép kẻ tấn công tạo ra ZEC từ hư vô mà không ai phát hiện ra – một vụ 'in tiền vô tận' trong bóng tối. Nhà phát triển của ECC đã im lặng vá lỗi, nhưng câu chuyện đó để lại một vết sẹo tâm lý sâu sắc: bất kỳ dự án nào dùng zk-SNARKs đều có thể chứa một con quái vật đang ngủ – một lỗ hổng không thể detect được trong các bằng chứng không kiến thức. Tuần này, Zcash lại lên tiếng. Lần này, họ không chỉ vá lỗi, họ nói rằng đã dùng 2.700 định lý máy kiểm chứng để chứng minh rằng lỗ hổng 'counterfeiting không thể phát hiện' đã bị loại trừ hoàn toàn khỏi bản nâng cấp sắp tới, Ironwood. Tôi đọc thông báo ấy, cà phê trong tay nguội dần. Bởi vì tôi biết, một tuyên bố như thế trong thế giới tiền mã hóa hiếm có đến mức nào.

Context

Zcash, ra đời năm 2016, là đứa con đầu lòng của zk-SNARKs – công nghệ cho phép chứng minh giao dịch mà không tiết lộ người gửi, người nhận hay số tiền. Ít ai nhớ, Zcash từng là guinea pig cho toàn bộ lĩnh vực zero-knowledge. Và cái giá của sự dẫn đầu là những lỗ hổng mang tính tồn tại. Lỗ hổng BCTV14 năm 2018 cho thấy việc phụ thuộc vào các nhà mật mã học kiểm tra bằng mắt thường là không đủ. Kể từ đó, các nhà nghiên cứu của Zcash – đặc biệt là nhóm tại Electric Coin Co. – đã âm thầm xây dựng một quy trình form verification: dùng máy tính để kiểm tra từng bước của chứng minh toán học, thay vì tin vào con người. Ironwood là bản nâng cấp giao thức tiếp theo của Zcash, mang theo những cải tiến về hiệu suất, nhưng quan trọng hơn, nó là cơ hội để áp dụng form verification lên một phần then chốt của giao thức: cơ chế bảo vệ chống lại việc tạo ra ZEC giả. Trong bối cảnh các privacy coin đang bị giám sát gắt gao (Monero bị delist, Tornado Cash bị sanction), một tuyên bố về 'không thể có lỗ hổng vô hình' không chỉ là kỹ thuật, nó là một lá bài chính trị để giữ niềm tin của những người dùng và sàn giao dịch còn lại.

Core

Để hiểu sức nặng của 2.700 định lý này, bạn phải nhìn vào cấu trúc của zk-SNARKs. Một bằng chứng zk-SNARK thường được xây dựng thông qua các phép biến đổi đại số phức tạp: đầu tiên là r1cs (rank-1 constraint system), sau đó chuyển thành QAP, rồi tạo ra bằng chứng succinct. Mỗi bước đều có tiềm ẩn lỗi. Lỗi BCTV14 nằm ở phép biến đổi từ r1cs sang QAP, khi một ràng buộc vô tình bị bỏ qua, cho phép kẻ tấn công tạo ra bằng chứng cho một giao dịch hợp lệ mà không cần thỏa mãn tất cả các ràng buộc. Về mặt toán học, nó giống như bạn có một mê cung với 100 cánh cửa, nhưng một cánh cửa thứ 101 bí mật được mở ra. Form verification sử dụng các trợ lý chứng minh tương tác như Coq hoặc Isabelle, nơi mỗi bước suy luận đều được viết thành code và kiểm tra tự động. Một định lý 'máy kiểm chứng' ở đây có nghĩa là một phát biểu được viết bằng ngôn ngữ hình thức (formal language), và máy tính đã xác nhận tính đúng đắn của nó. 2.700 định lý – tương đương với một cuốn sách dày về logic, mỗi dòng đều không thể sai lệch – được dùng để phủ kín toàn bộ đường dẫn có thể dẫn đến việc tạo ra ZEC giả trong Ironwood. Tôi từng làm việc với Coq trong quá trình nghiên cứu về zero-knowledge vào năm 2019. Viết được 100 dòng mã Coq cho một bài toán con đã là cực hình. 2.700 định lý là một khối lượng lao động mà chỉ những đội ngũ có nguồn lực và kỷ luật cao nhất mới dám cam kết. Thông thường, trong crypto, một bản nâng cấp được kiểm tra bằng audit truyền thống (như Trail of Bits) là đã tốt. Nhưng form verification giống như xây một tòa nhà chọc trời trên nền móng bê tông nguyên khối thay vì gạch. Nó không chỉ phát hiện lỗi, nó chứng minh rằng lỗi không tồn tại (trong phạm vi mô hình đã chứng minh). Tuy nhiên, đây là điểm yếu then chốt: form verification chỉ chứng minh được những gì bạn viết vào mô hình. Nếu mô hình bỏ sót một kịch bản tấn công (ví dụ: lỗi ở lớp thực thi khác, chẳng hạn như bug ở trình xác thực ngoại vi), nó vẫn tồn tại. Zcash đã chọn chứng minh 'không có counterfeiting không thể phát hiện' – đó là lỗi lớn nhất, nhưng không phải là lỗi duy nhất. Một kẻ tấn công có thể làm quá tải mạng, hoặc khai thác lỗi trong cách SNARKs được xây dựng ngoài phạm vi zk-SNARKs (ví dụ: cấu hình trusted setup). Họ không nói rằng tất cả mọi lỗi đều được loại trừ. Họ nói rằng một loại lỗi cụ thể, nguy hiểm nhất, đã bị loại trừ. Và điều đó là đáng kinh ngạc.

Contrarian

Nhưng đây là điều phản trực giác. Một tuyên bố kỹ thuật ấn tượng đến vậy lại được công chúng crypto đón nhận như một tiếng thì thầm trong rừng. Tôi đã mở Twitter, lướt qua các thread, thấy gần như không ai nói về nó. Không có FOMO, không có làn sóng mua ZEC. Tại sao? Bởi vì form verification là một câu chuyện khó kể. Nó không tạo ra yield, không có airdrop, không phải là 'narrative' dễ hiểu như 'AI agents on DeFi'. Hơn nữa, Zcash đã mất đi vị thế của mình. Từ một trong những dự án có vốn hóa top 10, giờ ZEC chỉ loanh quanh vài trăm triệu. Thị trường đã mệt mỏi với privacy coins, và ngay cả một kỳ tích kỹ thuật như form verification cũng không đủ sức kéo họ quay lại. Có một góc nhìn khác: liệu Zcash có đang lãng phí nguồn lực để sản xuất một 'bằng chứng an toàn' quá xa xỉ cho một thị trường quá nhỏ? Tôi đã thấy điều này nhiều lần trong 20 năm qua – các đội ngũ xuất sắc xây dựng những giải pháp bảo mật tuyệt vời, nhưng thị trường lại chạy theo những thứ tồi tệ hơn nhưng dễ hiểu hơn. Một câu hỏi nữa: 2.700 định lý này đã được kiểm toán độc lập chưa? Ai sẽ dám kiểm toán lại? Trail of Bits có thể hiểu được Coq không? Hay đây là một 'black box' mà chỉ Zcash mới có chìa khóa? Sự tập trung kiến thức cũng là một rủi ro. Nếu ECC sụp đổ, ai sẽ bảo trì form verification này? Đây là bài toán 'security theater' – bạn xây một bức tường cao ngất ngưởng, nhưng chỉ có mình bạn đứng sau nó.

Takeaway

2.700 định lý máy kiểm chứng là một bước tiến khổng lồ trong kỹ thuật mật mã, nhưng nó cũng giống như một tia sáng trong bóng tối của một thị trường đang chết. Với Zcash, đây là sự cứu rỗi cho một giao thức từng bị coi là 'có lỗ hổng tồn tại'. Với ngành, nó đặt ra một tiêu chuẩn mới: form verification không còn là viễn tưởng, nó đã khả thi cho một sản phẩm thực tế. Nhưng câu hỏi thực sự là: Ai sẽ trả tiền cho sự an toàn tuyệt đối trong một thị trường mà mọi người chỉ muốn nhân đôi tiền trong một đêm? Tôi không có câu trả lời, nhưng tôi biết rằng lịch sử crypto thường thưởng cho những kẻ cứng đầu vào những thời điểm bất ngờ nhất. Có thể khi mùa đông qua đi, những cây sồi có rễ sâu nhất sẽ sống sót. Và Zcash, với 2.700 định lý kia, có lẽ đang đóng những cái rễ sâu nhất mà tôi từng thấy.

Tags Zcash, form verification, zero knowledge, security, privacy coin, Ironwood, counterfeiting, machine checked theorem, ECC, zkSNARKs

Sợ & Tham

27

Sợ hãi

Tâm lý thị trường

Chỉ số mùa altcoin

44

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$63,017.3
1
Ethereum
ETH
$1,873.07
1
Solana
SOL
$72.94
1
BNB Chain
BNB
$578.6
1
XRP Ledger
XRP
$1.06
1
Dogecoin
DOGE
$0.0702
1
Cardano
ADA
$0.1738
1
Avalanche
AVAX
$6.37
1
Polkadot
DOT
$0.7793
1
Chainlink
LINK
$8.11

🐋 Theo dõi cá voi

🔴
0xf4f8...8dbe
1 ngày trước
Chuyển ra
1,824,699 USDC
🔴
0x4231...4686
5 phút trước
Chuyển ra
1,348.16 BTC
🔴
0x6b67...de35
12 phút trước
Chuyển ra
30,570 SOL